提供Web3智能合约安全审计指南,涵盖10类DeFi漏洞、预审Kill Signals及Foundry PoC模板,辅助Solidity/Rust合约审查与漏洞挖掘。
在系统设计或变更阶段,通过数据流分析和威胁识别(如Spoofing、Tampering等),评估安全风险并制定缓解措施。适用于涉及认证、数据处理或外部输入的场景,旨在早期发现漏洞以优化设计。
用于检测金融投资中的杀猪盘风险,通过扫描低质账号、模板话术、K线异常等8个信号进行综合评估,并输出安全到高度可疑的风险评级。
基于代码的威胁建模安全审查技能,通过STRIDE模型分析攻击面,生成包含具体漏洞路径、严重性和修复建议的报告。适用于涉及认证、输入处理或外部接口的变更审计。
作为安全工程师,基于STRIDE模型和OWASP规范,对代码、架构及基础设施进行漏洞审查、威胁建模和安全编码评估,提供具体修复建议。
对代码库执行结构化安全审计,包括使用 semgrep 进行 SAST、依赖漏洞扫描及污点分析,生成包含严重级别和证据链的安全问题报告。
用于验证现有安全修复是否真正解决了原始漏洞,采用只读模式检查代码路径和控制措施,不修改仓库。
基于XERJ和tree-sitter AST的白盒安全审计技能,通过索引代码并查询以枚举危险调用和模式,提供覆盖性保证。适用于PHP等语言的安全审查、漏洞扫描及审计报告生成。
用于在提交PR前执行隐私合规审查的Skill。检查代码变更是否涉及数据外发、网络调用或敏感字段,运行隐私测试并扫描diff,确保符合‘源码不出机’的安全承诺。
对 Claude Code 权限自动允许列表进行安全审计,基于红黄绿模型过滤高风险命令并合并至配置文件。支持启用/禁用提示建议及手动审核候选命令,确保仅安全指令被放行。
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权,防止敏感数据泄露。
作为代码生成的基础技能,强制实施安全协议、供应链验证及代码质量规范。防止幻觉包引入,确保无占位符、模块化且符合安全最佳实践,适用于所有代码输出场景。
Threat Pulse 是面向 SOC 日常操作的快速安全扫描技能,覆盖事件、身份、终端等7个领域。通过并行执行12项查询生成威胁仪表盘及下钻建议,适用于新手入门或“15分钟”紧急排查场景。


